成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

WhiteSource 研究報告:開源漏洞在 2019 年增長近 50%

安全 漏洞
根據開源管理專家 WhiteSource 發布的一份新報告,可知 2019 年公開的開源軟件漏洞數增加到了 6000 多個,增速接近 50% 。慶幸的是,有超過 85% 的開源漏洞已被披露,且提供了相應的修復程序。

開源組件已成為當今許多軟件應用程序的基礎組成部分,這也使得其在安全性方面受到越來越嚴格的審查。根據開源管理專家 WhiteSource 發布的一份新報告,可知 2019 年公開的開源軟件漏洞數增加到了 6000 多個,增速接近 50% 。慶幸的是,有超過 85% 的開源漏洞已被披露,且提供了相應的修復程序。

[[318634]]

遺憾的是,開源軟件的漏洞信息并沒有集中在一處發布,而是分散在數百種資源中。有時索引的編制并不正確,導致搜索特定數據成為了一項艱巨的挑戰。

根據 WhiteSource 的數據庫,在國家漏洞數據庫(NVD)之外報告的所有開源漏洞中,只有 29% 最終被登記在冊。

此外研究人員比較了 2019 年漏洞排名前七的編程語言,然后將之與過去十年的數量進行了比較,結果發現歷史基礎最好的 C 語言占有最高的漏洞百分比。PHP 的相對漏洞數量也大幅增加,但沒有跡象表明其流行度有同樣的提升。盡管 Python 在開源社區中的普及率持續上升,但其漏洞百分比仍相對較低。

報告還考慮了通用漏洞評分系統(CVSS)的數據,是否是衡量補漏優先級的最佳標準。

過去幾年中,CVSS 已進行了多次更新,以期達成為可對所有組織和行業提供支持的客觀可衡量標準。

然而在此過程中,CVSS 也改變了高嚴重性漏洞的定義。這意味著在 CVSS v2 標準下被定為 7.6 的漏洞,在 CVSS v3.0 標準下可能被評為 9.8 。對于各個開源軟件的開發團隊來說,這意味著他們面臨著更多的高嚴重性漏洞問題,導致現有超有 55% 的用戶被高嚴重性或嚴重性問題所困擾。

報道作者總結道:列表中提及的開源項目漏洞,并不意味著其本質上是不安全的。作為用戶,也應了解相關安全風險,并確保將開源依賴保持在最新狀態。

責任編輯:未麗燕 來源: cnBeta.COM
相關推薦

2020-03-16 18:00:56

開源軟件漏洞

2020-03-27 15:18:45

漏洞bug開源

2020-03-20 08:39:58

安全漏洞開源

2018-10-24 14:05:55

手機華為iPhone

2019-07-08 13:07:25

社交電商移動互聯網中國電商

2024-01-23 10:51:22

生成式AI

2020-03-17 15:19:29

數字化數據中心

2014-08-04 14:50:33

WIFI

2018-04-26 22:36:05

物聯網物聯網平臺支出

2017-08-15 15:28:02

2017-07-17 11:29:25

2015-12-28 10:43:26

開源軟件企業

2015-11-27 17:28:58

2011-07-25 10:36:14

SOA云計算

2017-06-02 15:26:48

CIO生態實踐研究

2011-09-19 13:53:48

Android研究報告

2021-04-27 11:11:11

網絡釣魚PDF網絡犯罪

2017-02-07 20:33:44

2022-05-07 14:42:21

加密貨幣加密犯罪資金
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 色综合美女 | 久久久久亚洲精品 | 国产美女久久久 | 国产视频福利一区 | 免费黄网站在线观看 | 国产精品视频在线播放 | 国产91精品久久久久久久网曝门 | 国产91丝袜在线熟 | 国产一区二区三区在线 | 久久久av| 特级毛片 | 一久久久 | 国产第一页在线播放 | 成人永久免费视频 | 久久精品av | 91精品国产一区二区三区动漫 | 国产一区二区久久 | 日韩免费中文字幕 | 91网视频 | 欧美日韩精品一区二区三区视频 | 午夜影院在线观看 | 在线国产视频 | av资源在线看 | av一区在线 | 久草新在线 | 亚洲精品美女在线观看 | www97影院| 久草在线青青草 | 爱爱免费视频网站 | 色资源在线视频 | 日韩在线一区二区 | 亚洲精品电影 | 在线观看欧美一区 | 国产精品精品久久久 | 天堂综合| 91精品国产91久久久久久吃药 | 性国产xxxx乳高跟 | 国产在线一区二区三区 | 日韩在线播放中文字幕 | 久久久久黄| 玖玖玖在线观看 |